Riesgos del uso de IA en el trabajo
Esta encuesta ayuda a evaluar los riesgos clave al usar IA en tareas de trabajo: qué riesgos consideran más probables los empleados, qué problemas han encontrado en la práctica, qué tipos de datos y acciones generan incertidumbre y qué medidas (reglas, herramientas, formación, подсказки) se perciben como más útiles para reducir riesgos y mejorar la seguridad.
La plantilla "Riesgos del uso de IA en el trabajo" evalúa cómo perciben y experimentan los empleados los inconvenientes de usar herramientas de IA en tareas laborales. Combina la probabilidad percibida de riesgos concretos con los incidentes reales que ya han vivido, los datos que se niegan a compartir y las salvaguardas que aplican. Úsala para construir una imagen realista del riesgo y priorizar los controles que importan.
Qué mide la encuesta «Riesgos del uso de IA en el trabajo»
La encuesta capta la frecuencia de uso de IA, si los encuestados ya han enfrentado un riesgo o problema, y qué situaciones concretas encontraron — errores factuales, decisiones erróneas guiadas por la IA, envío accidental de datos internos, resultados difíciles de verificar, exposición a derechos de autor/licencias, redacción inapropiada o dudas sobre si el uso de IA estaba permitido. Un control deslizante de riesgo percibido y una matriz de probabilidad valoran amenazas como fuga de datos confidenciales, compartir datos personales, errores que afectan al trabajo, malinterpretación del contexto, violaciones de derechos de autor, incumplimiento y riesgo reputacional. También mapea los datos que la gente deja fuera de los prompts (datos personales de clientes y empleados, contraseñas/tokens, archivos restringidos, métricas financieras, contratos, código interno, planes y estrategias), las acciones de reducción de riesgo (anonimizar, usar herramientas aprobadas, verificar hechos, pedir la justificación, evitar tareas críticas) y qué medidas ayudarían más.
Para quién es la plantilla «Riesgos del uso de IA en el trabajo»
Encaja con equipos de seguridad, riesgo, compliance y protección de datos que construyen un registro de riesgos de IA, con responsables de TI que definen herramientas y controles aprobados, y con managers que deciden dónde es seguro usar IA. Las organizaciones que preparan un marco de gobernanza de IA, o que investigan incidentes tras una adopción temprana, obtienen evidencia del riesgo percibido y vivido en una sola encuesta.
Cómo adaptar la plantilla a tus necesidades
Alinea las listas de riesgos y datos con tu modelo de amenazas — añade preocupaciones sectoriales (datos regulados, secretos comerciales) o elimina los ítems de código para equipos no técnicos. Añade ramificación para que quien reporte un incidente real reciba una pregunta abierta describiendo lo ocurrido, y desvía a los no usuarios directamente más allá del bloque de salvaguardas. Puedes convertir la matriz de probabilidad en tu propia taxonomía de riesgos, ajustar la lista de controles a lo que puedas exigir técnicamente o añadir una pregunta de severidad junto a la probabilidad.
Preguntas y opciones de respuesta
Tipo de pregunta: respuesta única.
Opciones de respuesta:
— A diario
— Varias veces por semana
— Aproximadamente una vez por semana
— Con menos frecuencia
— No utilizo IA
Tipo de pregunta: sí / no.
Tipo de pregunta: respuesta múltiple.
Opciones de respuesta:
— La respuesta contenía errores factuales o datos inventados
— El resultado de la IA llevó a una decisión/acción incorrecta
— El prompt incluyó accidentalmente datos internos que no debían compartirse
— Fue difícil verificar la corrección del resultado
— La IA utilizó materiales que pueden generar riesgos de derechos de autor/licencias
— La respuesta contenía formulaciones inapropiadas para el contexto laboral
— No estaba claro si estaba permitido usar IA para esa tarea
Tipo de pregunta: valoración con estrellas.
Tipo de pregunta: matriz (una respuesta por fila).
Opciones de respuesta:
— Fuga de información confidencial
— Envío de datos personales a la IA
— Errores/inexactitudes que afectan el resultado del trabajo
— Interpretación incorrecta del contexto o los requisitos
— Incumplimiento de derechos de autor/licencias al usar resultados
— Incumplimiento de reglas internas/requisitos regulatorios
— Riesgo reputacional por formulaciones incorrectas
Tipo de pregunta: respuesta múltiple.
Opciones de respuesta:
— Datos personales de clientes
— Datos personales de empleados
— Contraseñas, tokens, claves de acceso
— Documentos y archivos internos con acceso restringido
— Datos e indicadores financieros no destinados a difundirse
— Información sobre clientes/contratos/condiciones
— Código o fragmentos de código de repositorios internos
— Planes, estrategias, decisiones no públicas
Tipo de pregunta: respuesta múltiple.
Opciones de respuesta:
— Elimino/anonimizo datos sensibles antes del prompt
— Uso solo herramientas/cuentas aprobadas por la empresa
— Verifico hechos, cifras y enlaces clave antes de usar el resultado
— Pido a la IA que muestre pasos/justificación del resultado
— Comparo el resultado con fuentes/documentos internos
— No uso IA para tareas de alta criticidad
— Guardo el resultado solo en ubicaciones permitidas
— Consulto el uso de IA con mi responsable/equipo de seguridad si tengo dudas
Tipo de pregunta: clasificación.
Opciones de respuesta:
— Reglas cortas de “qué se puede/qué no se puede” con ejemplos
— Avisos y advertencias integrados al introducir el prompt
— Lista de herramientas y escenarios aprobados
— Plantillas de prompts para tareas típicas seguras
— Canal rápido de consulta (chat/formulario) para casos dudosos
— Formación breve y regular (10–15 minutos)
— Controles técnicos (enmascarado de datos, bloqueo de pegados sensibles)
Plantillas de encuesta similares
Preguntas frecuentes
La matriz de probabilidad y el control de riesgo captan lo que la gente teme, mientras que la pregunta de situaciones registra lo que realmente ha ocurrido — errores, envío accidental de datos, decisiones equivocadas. Compararlas muestra si tu equipo sobreestima o subestima la exposición real y dónde divergen percepción y realidad.
Revela sus instintos de riesgo y dónde funciona tu política. Si se evitan ampliamente elementos sensibles como contraseñas, datos de clientes o código interno, la autoprotección es fuerte; si no, has encontrado una brecha concreta que cerrar con reglas o controles técnicos.
Muestra qué salvaguardas ya son habituales — anonimizar datos, usar herramientas aprobadas, verificar hechos, confirmar con seguridad — frente a cuáles son raras. La baja adopción de un control clave indica exactamente qué reforzar mediante formación o herramientas integradas.
Sí — 'el prompt incluyó accidentalmente datos internos que no debían compartirse' es una opción de situación específica, y la fuga de datos confidenciales/personales aparece por separado en la matriz de probabilidad, para dimensionar esta exposición por sí sola.